記一次挖洞思路

閒聊: 相信最近挖洞的很多小夥伴能感受到衆多SRC中SQL 注入漏洞、XSS漏洞、上傳、命令執行等傳統應用安全方面的漏洞越來越不好挖,如果有也被各種大佬第一時間撈走了,這樣對有些小白挖洞勢必會不太友好。 這篇文章想要告訴大家的就是在挖洞的時候有時可以換一種思路入手,那麼就會手到洞來。這裏提供一種方向就是業務邏輯層面安全問題的挖掘,這種漏洞對於各種企業來說也是很尷尬的方面,一是無法用安全防護設備和措
相關文章
相關標籤/搜索